0. Идентификация документа
Настоящий документ является политикой в отношении обработки персональных данных и конфиденциальности для сайта sitelawyer.ru и связанных с ним интерфейсов и сервисов, если они ссылаются на этот документ.
Политика применяется к обработке персональных данных пользователей сайта, зарегистрированных пользователей сервиса, лиц, направляющих обращения в поддержку, а также пользователей Telegram-бота Сайт Лойер, если такой сценарий используется.
1. Оператор и контакты
Оператором персональных данных и владельцем сервиса Сайт Лойер является Квашин Валерий Игоревич, осуществляющий администрирование сайта sitelawyer.ru и предоставление функциональности сервиса пользователям.
- Оператор: Квашин Валерий Игоревич.
- ИНН: 391201405808.
- Адрес оператора: Калининград, ул Карла Маркса 10.
- Контакт для обращений по вопросам обработки персональных данных и реализации прав субъекта: support@sitelawyer.ru.
- Контакт поддержки сервиса: support@sitelawyer.ru.
- Место нахождения основной базы персональных данных: Россия, г. Москва, ул. Подольских Курсантов, 15Б, ст1.
2. Важное ограничение
Сервис Сайт Лойер предназначен для автоматизированного аудита сайтов на предмет юридических рисков, связанных в том числе с соблюдением требований 152-ФЗ. Отчеты, подсказки и рекомендации сервиса носят информационный и рекомендательный характер и не являются юридической консультацией или индивидуальным правовым заключением.
3. Категории данных
В зависимости от сценария использования сервиса могут обрабатываться следующие категории данных:
- Данные аккаунта: адрес электронной почты, имя или иные сведения профиля, если они указаны пользователем.
- Данные входа: технические идентификаторы сессий, токены авторизации и служебные данные аутентификации.
- Данные проверки: URL сайта, параметры запуска аудита, найденные документы, результаты анализа, история запусков и отчеты.
- Данные поддержки: содержание обращений, приложенные материалы и контактные данные, используемые для ответа.
- Технические данные: IP-адрес, сведения о браузере и устройстве, диагностические события, логи ошибок и события безопасности.
- Данные cookies и согласий: сведения о выборе пользователя в cookie-баннере, технические cookie-файлы и иные аналогичные идентификаторы.
- Данные Telegram-бота: user_id, chat_id, username и текст команд или сообщений, направленных пользователем боту.
4. Цели, основания и сроки обработки
Ниже приведены основные сценарии обработки персональных данных в сервисе.
- Предоставление функциональности сервиса. Обрабатываемые данные: данные аккаунта, данные входа, данные проверки, технические данные. Основание: исполнение пользовательского соглашения и законный интерес в обеспечении работоспособности и безопасности сервиса. Срок: до до 2035 года, если более раннее удаление не требуется по заявлению субъекта или если иной срок не вытекает из закона, договора, резервного копирования, восстановления или разрешения споров.
- Поддержка пользователей. Обрабатываемые данные: данные аккаунта, данные поддержки, технические данные. Основание: исполнение договора, обработка обращений и законный интерес в повышении качества сервиса. Срок: до до 2035 года, если более короткий срок не применяется к конкретному обращению.
- Оплата и учет при использовании платных функций. Обрабатываемые данные: идентификаторы платежей, статусы операций, адрес электронной почты для чеков и служебные учетные сведения. Основание: исполнение договора и соблюдение требований применимого законодательства. Срок: до до 2035 года, если закон не требует более длительного хранения отдельных учетных сведений.
- Безопасность, предотвращение злоупотреблений и расследование инцидентов. Обрабатываемые данные: IP-адрес, параметры устройства и браузера, логи событий, диагностические сообщения. Основание: законный интерес оператора в защите инфраструктуры, пользователей и сервиса. Срок: до до 2035 года, если более короткий срок не установлен внутренними регламентами хранения технических журналов.
- Аналитика и улучшение продукта. Обрабатываемые данные: данные cookies, агрегированные события посещения и технические параметры. Основание: согласие пользователя в части необязательной аналитики и законный интерес в части строго необходимых технических измерений, не требующих отдельного согласия по применимому регулированию. Срок: до отзыва согласия, удаления соответствующих cookie или истечения срока их хранения, но в любом случае не дольше, чем до до 2035 года для соответствующих записей и журналов.
5. Cookies и аналитика
На сайте используются строго необходимые cookies, обеспечивающие работоспособность интерфейса, авторизацию, хранение технических настроек и безопасность.
Аналитические cookies и аналогичные технологии включаются только после выбора пользователя в интерфейсе управления cookies. В текущей версии сайта пользователь может принять аналитические cookies, отклонить их или сохранить собственный выбор через баннер настроек.
Для хранения выбора по cookie-настройкам используется технический cookie-файл sl_cookie_consent. Отдельный документ о cookies доступен по ссылке «Политика cookies».
6. Обработчики и поручение обработки
Для обеспечения работы сервиса оператор вправе привлекать обработчиков и поставщиков инфраструктуры, которым поручается обработка персональных данных в объеме, необходимом для конкретной цели.
К таким категориям обработчиков могут относиться:
- провайдеры хостинга, облачной инфраструктуры и хранения данных;
- платежные провайдеры и сервисы фискализации;
- сервисы коммуникаций и рассылок;
- инструменты технической и продуктовой аналитики;
- средства поддержки пользователей и обработки обращений.
При поручении обработки оператор исходит из необходимости договорного закрепления целей обработки, состава данных, перечня операций, требований конфиденциальности, применимых мер защиты и порядка взаимодействия при инцидентах.
7. Локализация и передача данных
При сборе персональных данных граждан Российской Федерации через интернет оператор организует обработку с учетом требований законодательства о локализации персональных данных. Основная база персональных данных размещается по адресу: Россия, г. Москва, ул. Подольских Курсантов, 15Б, ст1.
Если для отдельных функций, интеграций или поставщиков требуется передача данных третьим лицам либо трансграничная передача, такая передача должна осуществляться только при наличии предусмотренных законом оснований и после выполнения обязательных процедур, предусмотренных применимым регулированием.
8. Права субъекта и порядок обращений
Пользователь как субъект персональных данных вправе:
- получить сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или удаления неточных, устаревших либо избыточных данных;
- отозвать согласие на обработку данных в части, основанной на согласии;
- возражать против обработки в случаях, предусмотренных законом;
- обратиться с запросом о реализации иных прав, предусмотренных законодательством о персональных данных.
Запрос может быть направлен на адрес support@sitelawyer.ru или по адресу оператора: Калининград, ул Карла Маркса 10. Для корректной обработки запроса оператор вправе попросить сведения, позволяющие идентифицировать пользователя и подтвердить связь запроса с конкретным аккаунтом или сценарием обработки.
Оператор рассматривает обращения в сроки, предусмотренные применимым законодательством, как правило в течение 10 рабочих дней. Если по закону допустимо продление срока, пользователю может быть направлено мотивированное уведомление о продлении не более чем на 5 рабочих дней.
9. Инциденты и уведомления
При выявлении инцидентов, затрагивающих персональные данные, оператор принимает меры по локализации последствий, внутреннему анализу причин и восстановлению безопасности обработки.
Если применимое законодательство требует уведомления уполномоченного органа или субъектов персональных данных, такие действия выполняются в установленные законом сроки и порядке.
10. Меры защиты
Для защиты персональных данных оператор применяет организационные и технические меры, включая:
- разграничение прав доступа и применение принципа минимально необходимого доступа;
- использование защищенных каналов передачи данных, включая TLS;
- журналирование событий, мониторинг и реагирование на аномалии;
- обновление программного обеспечения и контроль технических уязвимостей;
- резервное копирование и восстановление работоспособности сервисов;
- внутренние организационные меры по соблюдению конфиденциальности.
11. Удаление данных
Пользователь может направить запрос на удаление персональных данных на адрес support@sitelawyer.ru с указанием данных, достаточных для идентификации аккаунта или обращения, либо по адресу оператора: Калининград, ул Карла Маркса 10.
Запрос рассматривается в сроки, предусмотренные законом и настоящей политикой. Удаление либо прекращение обработки производится при отсутствии иных законных оснований для хранения данных, включая требования учета, исполнения договора, обеспечения безопасности или разрешения споров. Если такие основания отсутствуют, данные подлежат удалению, а в иных случаях их хранение не осуществляется дольше до 2035 года.
Данные, попавшие в резервные копии, удаляются или перестают использоваться по мере обновления и ротации резервных копий в рамках технического цикла обслуживания инфраструктуры.
12. Контакты
Оператор: Квашин Валерий Игоревич, ИНН 391201405808, адрес: Калининград, ул Карла Маркса 10. По вопросам обработки персональных данных, реализации прав субъекта, удаления данных и работы сервиса используйте адрес support@sitelawyer.ru.
